• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › не могу перейти на сайт Вконтакте mail.ru яндекс-поисковик
Adguard
 

не могу перейти на сайт Вконтакте mail.ru яндекс-поисковик

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › не могу перейти на сайт Вконтакте mail.ru яндекс-поисковик

  • This topic has 4 ответа, 2 участника, and was last updated 14 years, 9 months назад by 14.
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Автор
    Сообщения
  • 8 октября, 2010 в 2:29 пп #18710
    14
    Participant
    • Темы:4
    • Сообщений:11
    • ☆

    Здравствуйте! У меня проблема такая.не могу перейти на эти странички и многие другие.Просканировал свой компьютер программой HijackThis. Вот что у меня вышло. Помогите разобраться……

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 5:13:47.MD, on 2010-10-08
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20772)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    C:Program FilesAlwil SoftwareAvast4ashServ.exe
    C:WINDOWSExplorer.exe
    C:WINDOWSsystem32RUNDLL32.EXE
    C:Program FilesAmlMapleAmlMaple.exe
    C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    D:Програмы с файламиWinampwinampa.exe
    C:Program FilesAnalog DevicesCoresmax4pnp.exe
    C:Program FilesAnalog DevicesSoundMAXSmax4.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesVistaDriveIconVistaDrv.exe
    C:Program FileslouderitLouderIt.exe
    C:Program FilesLClockLClock.exe
    C:Program FilesEMOTIONSOFTHomePageHomePage.exe
    C:Program FilesEMOTIONSOFTEmotionsBarEmotionsBar.exe
    D:Program FilesuTorrent.exe
    D:Програмы с файламиNokia PC Suite 7PCSuite.exe
    C:Program FilesPunto Switcherps.exe
    C:Program FilesBonjourmDNSResponder.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32PSIService.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
    C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    C:Program FilesPC Connectivity SolutionServiceLayer.exe
    C:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
    C:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Program FilesMozilla Firefoxplugin-container.exe
    C:Program FilesTrend MicroHijackThisHijackThis.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.wonderpage.org
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mail.ru
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: Winamp Search Class — {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} — C:Program FilesWinamp Toolbarwinamptb.dll
    R3 — URLSearchHook: (no name) — — (no file)
    R3 — URLSearchHook: 4shared.com Toolbar — {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} — C:Program Files4shared.comtb4sha.dll
    F2 — REG:system.ini: Shell=Explorer.exe rundll32.exe aqlb.hjo lhoweid
    O1 — Hosts: 195.64.184.219 my.mail.ru
    O1 — Hosts: 195.64.184.219 http://www.my.mail.ru
    O1 — Hosts: 195.64.184.219 odnoklassniki.ru
    O1 — Hosts: 195.64.184.219 http://www.odnoklassniki.ru
    O1 — Hosts: 195.64.184.219 vkontakte.ru
    O1 — Hosts: 195.64.184.219 http://www.yandex.ru yandex.ru google.ru google.com http://www.google.ru http://www.google.com rambler.ru http://www.rambler.ru
    O2 — BHO: SnagIt Toolbar Loader — {00C6482D-C502-44C8-8409-FCE54AD9C208} — C:Program FilesTechSmithSnagIt 8SnagItBHO.dll
    O2 — BHO: 4shared.com Toolbar — {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} — C:Program Files4shared.comtb4sha.dll
    O2 — BHO: Winamp Toolbar Loader — {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} — C:Program FilesWinamp Toolbarwinamptb.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_06binssv.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — (no file)
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: (no name) — {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL
    O3 — Toolbar: SnagIt — {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — C:Program FilesTechSmithSnagIt 8SnagItIEAddin.dll
    O3 — Toolbar: Winamp Toolbar — {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — C:Program FilesWinamp Toolbarwinamptb.dll
    O3 — Toolbar: 4shared.com Toolbar — {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} — C:Program Files4shared.comtb4sha.dll
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [nwiz] nwiz.exe /install
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [AmlMaple] C:Program FilesAmlMapleAmlMaple.exe
    O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    O4 — HKLM..Run: [MAgent] D:Програмы с файламиMAgent.exe -LM
    O4 — HKLM..Run: [NetchartFilter] C:Program FilesNetchartFilterNetchartFilter.exe
    O4 — HKLM..Run: [WinampAgent] «D:Програмы с файламиWinampwinampa.exe»
    O4 — HKLM..Run: [SoundMAXPnP] C:Program FilesAnalog DevicesCoresmax4pnp.exe
    O4 — HKLM..Run: [SoundMAX] «C:Program FilesAnalog DevicesSoundMAXSmax4.exe» /tray
    O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
    O4 — HKCU..Run: [louderit.exe] C:Program FileslouderitLouderIt.exe
    O4 — HKCU..Run: [LClock] C:Program FilesLClockLClock.exe
    O4 — HKCU..Run: [KillCopy] «C:WINDOWSsystem32killcopy.exe» /kcresume /startup
    O4 — HKCU..Run: [ICQ] «D:Програмы с файламиICQ6.5ICQ.exe» silent
    O4 — HKCU..Run: [SetPageOnce] C:Program FilesEMOTIONSOFTHomePageHomePage.exe
    O4 — HKCU..Run: [EmotionsBarTray] C:Program FilesEMOTIONSOFTEmotionsBarEmotionsBar.exe
    O4 — HKCU..Run: [NokiaOviSuite2] C:Program FilesNokiaNokia Ovi SuiteNokiaOviSuite.exe -tray
    O4 — HKCU..Run: [uTorrent] «D:Program FilesuTorrent.exe»
    O4 — HKCU..Run: [PC Suite Tray] «D:Програмы с файламиNokia PC Suite 7PCSuite.exe» -onlytray
    O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — HKUS.DEFAULT..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘Default user’)
    O8 — Extra context menu item: &Download All using 4shared Desktop — C:Documents and SettingsAdminРабочий столMUSIC4shared Desktopdown_all.htm
    O8 — Extra context menu item: &Winamp Search — C:Documents and SettingsAll UsersApplication DataWinamp ToolbarieToolbarresourcesen-USlocalsearch.html
    O8 — Extra context menu item: &Перевести — C:Program FilesArsenal CompanySOCRAT InternetHTMLWSocrat.js
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O9 — Extra button: (no name) — DctMapping — (no file)
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
    O9 — Extra button: СОКРАТ Интернет 3.0 — {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
    O9 — Extra button: Настройки СОКРАТ Интернет 3.0 — {71F65890-5ED6-11d4-9665-00E02962D81A} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternetT.dll
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Програмы с файламиmagent.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Програмы с файламиmagent.exe (file missing)
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
    O9 — Extra button: PartyPoker.com — {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} — D:Програмы с файламиPartyPokerRunApp.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: PartyPoker.com — {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} — D:Програмы с файламиPartyPokerRunApp.exe (file missing)
    O9 — Extra button: Выберите эмоцию, которую Вы хотите сейчас испытать — {DAC5944B-F843-4b90-B605-09DE3360CDE6} — C:Program FilesEMOTIONSOFTEmotionsBarIeEmotionBarComServer.dll
    O9 — Extra button: Перевести страницу — {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O17 — HKLMSystemCCSServicesTcpip..{8D863E70-5BA0-489C-A91C-2338DC53DA31}: NameServer = 193.34.20.4
    O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
    O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    O23 — Service: Bonjour Service — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: Google Update Service (gupdate1caeba6b15ac0b6) (gupdate1caeba6b15ac0b6) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: ProtexisLicensing — Unknown owner — C:WINDOWSsystem32PSIService.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: NST ToolTipFixer (TTFixerService) — NeoSmart Technologies — C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 13039 bytes

    9 октября, 2010 в 2:40 пп #31503
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте! 🙂
    Выполните, пожалуйста, все рекомендации, даже если проблема исчезнет, пожалуйста, повторите логи
    Пуск-выполнить:


    C:Program FilesTrend MicroHijackThisHijackThis.exe

    Нажать OK.
    В главном окне программы нужно нажать «Do a system scan only»
    В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»

    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe aqlb.hjo lhoweid
    O1 - Hosts: 195.64.184.219 my.mail.ru
    O1 - Hosts: 195.64.184.219 www.my.mail.ru
    O1 - Hosts: 195.64.184.219 odnoklassniki.ru
    O1 - Hosts: 195.64.184.219 www.odnoklassniki.ru
    O1 - Hosts: 195.64.184.219 vkontakte.ru
    O1 - Hosts: 195.64.184.219 www.yandex.ru yandex.ru google.ru google.com www.google.ru www.google.com rambler.ru www.rambler.ru

    C:Program Files4shared.comtb4sha.dll
    Проверьте файл на http://www.virustotal.com/ru
    и ссылку на результат выложите.
    Сделайте нормальные логи RSIT:
    viewtopic.php?f=3&t=2

    9 октября, 2010 в 7:32 пп #31504
    14
    Participant
    • Темы:4
    • Сообщений:11
    • ☆

    Просканировал компьютер программой RSIT вот что получилось

    info.txt logfile of random’s system information tool 1.08 2010-10-09 22:27:04

    ======Uninstall list======

    —>msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C5060182-C90D-4314-9AE9-5C0DCF8FD1EF}
    —>msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {3520B304-0EF8-475D-8C52-47ABCCC75FC6}
    —>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5C395839-FBA5-49C5-923A-787665D5E128}
    —>MsiExec /X{81C42533-F5A8-46CE-9013-ECF783A4CBD4}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    µTorrent—>»D:Program FilesuTorrent.exe» /UNINSTALL
    3D Frog Frenzy—>C:WINDOWSIsUninst.exe -f»C:GAMESTRIADA3D Frog FrenzyUninst.isu»
    4shared.com Toolbar—>C:PROGRA~14shared.comUNWISE.EXE /U C:PROGRA~14shared.comINSTALL.LOG
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings—>C:Program FilesCommon FilesAdobeInstallers6c8e2cb4fd241c55406016127a6ab2eSetup.exe
    Adobe Color Common Settings—>MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
    Adobe Color EU Extra Settings—>MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
    Adobe Color JA Extra Settings—>MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
    Adobe Color NA Recommended Settings—>MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
    Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashFlashUtil10k_Plugin.exe -maintain plugin
    Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}
    Adobe Setup—>MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
    Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
    Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    AmlMaple—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFAmlMaple.inf,Uninstall
    Apple Application Support—>MsiExec.exe /I{B2D328BE-45AD-4D92-96F9-2151490A203E}
    Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Avanquest update—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}Setup.exe» -l0x19
    avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
    Bonjour—>MsiExec.exe /X{0CB9668D-F979-4F31-B8B8-67FE90F929F8}
    Bwin Casino—>D:CasinoBWINCA~1UNWISE.EXE D:CasinoBWINCA~1INSTALL.LOG
    Ccleaner 2.07.575—>»C:Program FilesCcleanerunins000.exe»
    CounterStrike 1.6 from VSI (Version 1.02)—>D:PROGRA~1CSTRIK~1.6UNWISE.EXE D:PROGRA~1CSTRIK~1.6ins_cs16_vsi102.log
    CPU-Z and GPU-Z—>C:Program FilesCPU-ZUninstall.exe
    Daemon Tools LIte—>»C:Program FilesDaemon Tools LiteUninst.exe»
    Download Master 5.5.3.1131—>»C:Program FilesDownload Masterunins000.exe»
    EmotionsBar—>MsiExec.exe /X{8FF88504-D333-44B4-85CB-56E8E9218689}
    Everest—>C:Program FilesEverestUninstall.exe
    FIFA 09—>»D:Program FilesНовая папкаFIFA 09unins000.exe»
    Football Superstars—>»D:Program FilesFootball Superstarsunins000.exe»
    Foxit Reader—>C:Program FilesFoxit ReaderUninstall.exe
    GetDiz 4.5—>D:musik71C3~1GetDizUNINST~1UNWISE.EXE D:musik71C3~1GetDizUNINST~1install.log
    Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Google Планета Земля—>MsiExec.exe /X{08C0729E-3E50-11DF-9D81-005056806466}
    GRID—>»C:Program FilesInstallShield Installation Information{5A0B7BA5-4682-4273-81C2-69B17E649103}setup.exe» -runfromtemp -l0x0009 -removeonly
    HFS—>C:Program FilesHFSUninstall.exe
    HijackThis 2.0.2—>»C:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
    HomePage—>MsiExec.exe /X{388CA6D6-0FC1-49C6-AC51-EAB44B058303}
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    ImTOO 3GP Video Converter—>C:Program FilesImTOO3GP Video Converter 3Uninstall.exe
    Java(TM) 6 Update 6—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
    LClock—>C:Program FilesLClockUninstall.exe
    Macromedia Dreamweaver 8—>MsiExec.exe /I{0837A661-FEC3-48B3-876C-91E7D32048A9}
    Mail.Ru Агент 5.6 (сборка 3278, для всех пользователей)—>D:Програмы с файламиmagentsetup.exe -uninstalllm
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{736D8DEB-66C6-3655-9D59-DF6493A81F77}
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{6CF6A814-CE65-39FC-BBBC-6CB340A4028B}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.7—>»C:WINDOWS$NtUninstallWdf01007$spuninstspuninst.exe»
    Microsoft Office Excel 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall EXCEL /dll OSETUP.DLL
    Microsoft Office Excel 2007—>MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Visio MUI (Russian) 2007—>MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
    Microsoft Office Visio Professional 2007—>MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
    Microsoft Office Visio Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall VISPRO /dll OSETUP.DLL
    Microsoft Office Word 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall WORD /dll OSETUP.DLL
    Microsoft Office Word 2007—>MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft User-Mode Driver Framework Feature Pack 1.7—>»C:WINDOWS$NtUninstallWudf01007$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Motorola Phone Tools—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}setup.exe» -l0x19 -removeonly
    Mozilla Firefox (3.6.10)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSVC80_x86_v2—>MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
    MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
    MSVC90_x86—>MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    Nero 6—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
    Nokia Connectivity Cable Driver—>MsiExec.exe /I{B9C9DB4C-6D77-4AE9-AD1C-C708C23239A0}
    Nokia PC Suite—>C:Documents and SettingsAll UsersApplication DataInstallations{3D39E775-DDDA-4327-B747-0BDC5F191331}Nokia_PC_Suite_7_1_30_9_rus_web.exe
    Nokia PC Suite—>MsiExec.exe /I{3D39E775-DDDA-4327-B747-0BDC5F191331}
    NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
    NVIDIA PhysX—>MsiExec.exe /X{81C42533-F5A8-46CE-9013-ECF783A4CBD4}
    Ohappy—>C:WINDOWSIsUninst.exe -f»d:програмы с файламиновая папкаUninst.isu»
    OpenAL—>»C:Program FilesOpenALOalinstGridRelease.exe» /U
    PathClip 1.0.7.67—>C:WINDOWSsystem32Uninstall.exe
    PC Connectivity Solution—>MsiExec.exe /I{7397EDED-F38A-4654-B669-BF61065803D0}
    PDF Settings—>MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
    Plato DVD Ripper 10.06.01—>»C:Program FilesPlato DVD Ripperunins000.exe»
    Punto Switcher 2.95—>»C:Program FilesPunto Switcherunins000.exe»
    QuickTime—>C:WINDOWSunvise32qt.exe C:WINDOWSsystem32QuickTimeUninstall.log
    Race Driver GRID—>»D:Program FilesНовая папка (2)Race Driver GRIDunins000.exe»
    Restorator 2007 v3.70 Build 1747 — Retail—>»C:Program FilesRestorator 2007unins000.exe»
    Right Click Image Converter—>»C:Program FilesKristanixRight Click Image Converteruninstall.exe»
    Safari—>MsiExec.exe /I{AFAC914D-9E83-4A89-8ABE-427521C82CCF}
    Smart Install Maker 5.02—>C:Program FilesSmart Install MakerUninstall.exe
    SnagIt 8—>MsiExec.exe /I{DA0BF7AB-88EB-4675-8FA1-531EAD938821}
    SoundMAX—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F0A37341-D692-11D4-A984-009027EC0A9C}setup.exe» -l0x19 -removeonly
    Sun xVM VirtualBox—>MsiExec.exe /I{11C2733C-488C-4668-9F8E-46BCC1801C5B}
    The KMPlayer—>C:Program FilesThe KMPlayerUninstall.exe
    ToolTipFixer 1.0.1—>C:Program FilesNeoSmart TechnologiesToolTipFixeruninstall.exe
    Total Commander—>C:Program FilesTotal CommanderUninstall.exe
    Turbo Photo 6.7—>»D:Program FilesTurbo Photounins000.exe»
    UltraISO Premium (only 32bit) v9.1.2.2465 Rus—>»C:Program FilesUltraISOunins000.exe»
    Uninstall Tool 2.3.2—>»C:Program FilesUninstall Toolunins000.exe»
    Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
    Winamp Toolbar—>»C:Program FilesWinamp Toolbaruninstall.exe»
    Winamp—>»D:Програмы с файламиWinampUninstWA.exe»
    XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
    XPTweaker—>C:Program FilesXPTweakerUninstall.exe
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Интернет помощник MyCentria—>C:Program FilesMyCentriaMyCentriaUninstall.exe
    Пакет драйверов Windows — Nokia pccsmcfd (08/22/2008 7.0.0.0)—>C:PROGRA~1DIFXB4723E9A0713E5B1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294pccsmcfd.inf
    СОКРАТ Интернет 3.0 Полиглот—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A1CE8874-17FC-4646-81F5-BA704330CD72}setup.exe»
    Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe

    ======Hosts File======

    127.0.0.1 localhost
    0.0.0.0 um00.eset.com
    0.0.0.0 um01.eset.com
    0.0.0.0 um02.eset.com
    0.0.0.0 um03.eset.com
    0.0.0.0 um04.eset.com
    0.0.0.0 um05.eset.com
    0.0.0.0 um06.eset.com
    0.0.0.0 um07.eset.com
    0.0.0.0 um08.eset.com

    ======Security center information======

    AV: avast! antivirus 4.8.1368 [VPS 101009-0]

    ======System event log======

    Computer Name: MICROSOF-C129AF
    Event Code: 7036
    Message: Служба «avast! Web Scanner» перешла в состояние Работает.

    Record Number: 15104
    Source Name: Service Control Manager
    Time Written: 20100819215833.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-C129AF
    Event Code: 7035
    Message: Служба «Служба сетевого расположения (NLA)» успешно отправила управляющий элемент «запустить».

    Record Number: 15103
    Source Name: Service Control Manager
    Time Written: 20100819215833.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: MICROSOF-C129AF
    Event Code: 7035
    Message: Служба «avast! Web Scanner» успешно отправила управляющий элемент «запустить».

    Record Number: 15102
    Source Name: Service Control Manager
    Time Written: 20100819215833.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: MICROSOF-C129AF
    Event Code: 7036
    Message: Служба «avast! Mail Scanner» перешла в состояние Работает.

    Record Number: 15101
    Source Name: Service Control Manager
    Time Written: 20100819215833.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-C129AF
    Event Code: 7035
    Message: Служба «avast! Mail Scanner» успешно отправила управляющий элемент «запустить».

    Record Number: 15100
    Source Name: Service Control Manager
    Time Written: 20100819215833.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    =====Application event log=====

    Computer Name: MICROSOF-C129AF
    Event Code: 1002
    Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe rundll32.exe aqlb.hjo lhoweid» была перезапущена.

    Record Number: 1535
    Source Name: Winlogon
    Time Written: 20100422131324.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-C129AF
    Event Code: 1002
    Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe rundll32.exe aqlb.hjo lhoweid» была перезапущена.

    Record Number: 1534
    Source Name: Winlogon
    Time Written: 20100422124951.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-C129AF
    Event Code: 1
    Message:
    Record Number: 1533
    Source Name: Bonjour Service
    Time Written: 20100422081209.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-C129AF
    Event Code: 1002
    Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe rundll32.exe aqlb.hjo lhoweid» была перезапущена.

    Record Number: 1532
    Source Name: Winlogon
    Time Written: 20100421225633.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-C129AF
    Event Code: 1002
    Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe rundll32.exe aqlb.hjo lhoweid» была перезапущена.

    Record Number: 1531
    Source Name: Winlogon
    Time Written: 20100421203658.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=C:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 11, GenuineIntel
    «PROCESSOR_REVISION»=0f0b
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    10 октября, 2010 в 10:11 дп #31505
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Нужен еще log.txt 🙂

    12 октября, 2010 в 8:00 дп #31506
    14
    Participant
    • Темы:4
    • Сообщений:11
    • ☆

    Благодарю Вас за помощь.Выше написанные ошибки я исправил и смог зайти на сайты. Еще раз вам большое человечуское СПАСИБО_______________

  • Автор
    Сообщения
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)