• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Не могу войти в соц.сети,всплывающие окна,тормозит нетбук
Adguard
 

Не могу войти в соц.сети,всплывающие окна,тормозит нетбук

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Не могу войти в соц.сети,всплывающие окна,тормозит нетбук

  • This topic has 1 ответ, 2 участника, and was last updated 12 years, 11 months назад by Helper.
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Автор
    Сообщения
  • 16 июля, 2012 в 9:36 дп #19031
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Помогите пожалуйста,не знаю как наладить работу нетбука,результат сканирования:
    Лог утилиты random’s system information tool 1.09 (автор: random/random)
    Run by samsung at 2012-07-17 13:08:39
    Microsoft Windows 7 Начальная Service Pack 1
    Системный раздел C: размер 3 GB (7%) Свободно 42 GB
    Total RAM: 2037 MB (65% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 13:08:52, on 17.07.2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16447)
    Boot mode: Normal

    Running processes:
    C:windowssystem32taskhost.exe
    C:windowssystem32taskeng.exe
    C:windowssystem32Dwm.exe
    C:Program FilesSamsungSamsung Recovery Solution 4WCScheduler.exe
    C:windowsExplorer.EXE
    C:Program FilesSamsungEasy Display Managerdmhkcore.exe
    C:Program FilesSamsungSFBSmartRestarter.exe
    C:Program FilesSamsungSamsung Support CenterSSCKbdHk.exe
    C:WindowsSystem32hkcmd.exe
    C:windowssystem32igfxsrvc.exe
    C:WindowsSystem32igfxpers.exe
    C:Program FilesRealtekAudioHDARtHDVCpl.exe
    C:Program FilesESETESET NOD32 Antivirusegui.exe
    C:Program FilesMail.RuGuardGuardMailRu.exe
    C:UserssamsungAppDataLocalYandexUpdaterpraetorian.exe
    C:windowssystem32igfxext.exe
    C:windowssystem32igfxsrvc.exe
    C:Program FilesSAMSUNGEasySpeedUpManagerEasySpeedUpManager.exe
    C:закачкиFirefoxPortable-3.6Appfirefoxfirefox.exe
    C:закачкиFirefoxPortable-3.6Appfirefoxplugin-container.exe
    C:windowssystem32MacromedFlashFlashPlayerPlugin_11_3_300_265.exe
    C:windowssystem32MacromedFlashFlashPlayerPlugin_11_3_300_265.exe
    C:windowssystem32taskhost.exe
    C:UserssamsungDownloadsRSIT.exe
    C:Program Filestrend microsamsung.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.yandex.ru/?clid=123048
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://yandex.ru/yandsearch?clid=123044
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=123048
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.smaxxi.biz
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.smaxxi.biz
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: Browser Defender BHO — {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} — C:Program FilesSpyware DoctorBDTPCTBrowserDefender.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: Windows Live ID Sign-in Helper — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
    O2 — BHO: Update Timer — {963B125B-8B21-49A2-A3A8-E37092276531} — C:Program FilesGet-Styles 2.0utilsupdatebho.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: script helper for ie — {9B5FB65F-631E-4564-ABF2-AD71845B28E0} — C:Program FilesGet-Styles 2.0iejsloader.dll
    O2 — BHO: Windows Live Messenger Companion Helper — {9FDDE16B-836F-4806-AB1F-1455CBEFF289} — C:Program FilesWindows LiveCompanioncompanioncore.dll
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll
    O2 — BHO: Визуальные закладки — {C93F72A2-2162-4BBA-A07A-F13663C297A6} — C:Program FilesYandexYandexBarIEfastdial.dll
    O2 — BHO: Bing Bar Helper — {d2ce3e00-f94a-4740-988e-03dc2f38c34f} — C:Program FilesMicrosoftBingBar7.1.364.0BingExt.dll
    O3 — Toolbar: PC Tools Browser Guard — {472734EA-242A-422B-ADF8-83D1E48CC825} — C:Program FilesSpyware DoctorBDTPCTBrowserDefender.dll
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
    O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
    O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll
    O3 — Toolbar: Get-Styles toolbar v3 — {5BCDC9E9-A980-4B53-B2E8-60CFF484DA61} — C:Program FilesGet-Styles 2.0ietoolbar.dll
    O3 — Toolbar: Bing Bar — {8dcb7100-df86-4384-8842-8fa844297b3f} — «C:Program FilesMicrosoftBingBar7.1.364.0BingExt.dll» (file missing)
    O4 — HKLM..Run: [IgfxTray] C:windowssystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] C:windowssystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] C:windowssystem32igfxpers.exe
    O4 — HKLM..Run: [RtHDVCpl] C:Program FilesRealtekAudioHDARtHDVCpl.exe -s
    O4 — HKLM..Run: [egui] «C:Program FilesESETESET NOD32 Antivirusegui.exe» /hide /waitservice
    O4 — HKLM..Run: [Guard.Mail.ru.gui] «C:Program FilesMail.RuGuardGuardMailRu.exe» /gui
    O4 — HKCU..Run: [Praetorian] C:UserssamsungAppDataLocalYandexUpdaterpraetorian.exe
    O4 — HKCU..Run: [Google Update] «C:UserssamsungAppDataLocalGoogleUpdateGoogleUpdate.exe» /c
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETWORK SERVICE’)
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Отправить изображение на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
    O8 — Extra context menu item: Отправить страницу на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
    O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
    O9 — Extra button: @C:Program FilesWindows LiveCompanioncompanionlang.dll,-600 — {0000036B-C524-4050-81A0-243669A86B9F} — C:Program FilesWindows LiveCompanioncompanioncore.dll
    O9 — Extra button: @C:Program FilesWindows LiveWriterWindowsLiveWriterShortcuts.dll,-1004 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
    O9 — Extra ‘Tools’ menuitem: @C:Program FilesWindows LiveWriterWindowsLiveWriterShortcuts.dll,-1003 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: @C:Program FilesWIDCOMMBluetooth Softwarebtrez.dll,-4015 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
    O9 — Extra ‘Tools’ menuitem: @C:Program FilesWIDCOMMBluetooth Softwarebtrez.dll,-12650 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
    O10 — Unknown file in Winsock LSP: c:program filescommon filesmicrosoft sharedwindows livewlidnsp.dll
    O10 — Unknown file in Winsock LSP: c:program filescommon filesmicrosoft sharedwindows livewlidnsp.dll
    O11 — Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O18 — Protocol: base64 — {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} — C:Program FilesGet-Styles 2.0ietdataprotocol.dll
    O18 — Protocol: chrome — {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} — C:Program FilesGet-Styles 2.0ietdataprotocol.dll
    O18 — Protocol: prox — {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} — C:Program FilesGet-Styles 2.0ietdataprotocol.dll
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O18 — Protocol: wlpg — {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} — C:Program FilesWindows LivePhoto GalleryAlbumDownloadProtocolHandler.dll
    O20 — AppInit_DLLs: C:windowssystem32xspguhj.dll
    O23 — Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) — Adobe Systems Incorporated — C:windowssystem32MacromedFlashFlashPlayerUpdateService.exe
    O23 — Service: Browser Defender Update Service — Unknown owner — C:Program FilesSpyware DoctorBDTBDTUpdateService.exe
    O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesWIDCOMMBluetooth Softwarebtwdins.exe
    O23 — Service: ESET HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe
    O23 — Service: ESET Service (ekrn) — ESET — C:Program FilesESETESET NOD32 Antivirusekrn.exe
    O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
    O23 — Service: Служба Google Update (gupdatem) (gupdatem) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
    O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: McAfee Security Scan Component Host Service (McComponentHostService) — McAfee, Inc. — C:Program FilesMcAfee Security Scan2.0.181McCHSvc.exe
    O23 — Service: StarWind AE Service (StarWindServiceAE) — Unknown owner — C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe (file missing)

    —
    End of file — 9852 bytes

    ======Папка назначеных зданий======

    C:windowstasksAdobe Flash Player Updater.job
    C:windowstasksGoogleUpdateTaskMachineCore.job
    C:windowstasksGoogleUpdateTaskMachineUA.job
    C:windowstasksGoogleUpdateTaskUserS-1-5-21-1334273793-1251189004-125715443-1000Core.job
    C:windowstasksGoogleUpdateTaskUserS-1-5-21-1334273793-1251189004-125715443-1000UA.job
    C:windowstasksNorton Security Scan for samsung.job

    =========Mozilla firefox=========

    ProfilePath — C:UserssamsungAppDataRoamingMozillaFirefoxProfilesyjhpypt.default

    prefs.js — «browser.search.useDBForOrder» — true
    prefs.js — «browser.startup.homepage» — «http://yandex.ru/?clid=123049»
    prefs.js — «keyword.URL» — «http://yandex.ru/yandsearch?clid=123045&text=»

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@adobe.com/FlashPlayer]
    «Description»=Adobe® Flash® Player 11.3.300.265 Plugin
    «Path»=C:windowssystem32MacromedFlashNPSWF32_11_3_300_265.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@adobe.com/ShockwavePlayer]
    «Description»=Adobe Shockwave Player
    «Path»=C:windowssystem32AdobeDirectornp32dsw.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Google.com/GoogleEarthPlugin]
    «Description»=Google Earth in your browser
    «Path»=C:Program FilesGoogleGoogle Earthpluginnpgeplugin.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Microsoft.com/NpCtrl,version=1.0]
    «Description»=Ag Player Plugin
    «Path»=C:Program FilesMicrosoft Silverlight4.1.10329.0npctrl.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/SharePoint,version=14.0]
    «Description»=Microsoft SharePoint Plug-in for Firefox
    «Path»=C:PROGRA~1MICROS~2Office14NPSPWRAP.DLL

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/WLPG,version=15.4.3502.0922]
    «Description»=WLPG Install MIME type
    «Path»=C:Program FilesWindows LivePhoto GalleryNPWLPG.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/WLPG,version=15.4.3508.1109]
    «Description»=WLPG Install MIME type
    «Path»=C:Program FilesWindows LivePhoto GalleryNPWLPG.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@tools.google.com/Google Update;version=3]
    «Description»=Google Update
    «Path»=C:Program FilesGoogleUpdate1.3.21.115npGoogleUpdate3.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@tools.google.com/Google Update;version=9]
    «Description»=Google Update
    «Path»=C:Program FilesGoogleUpdate1.3.21.115npGoogleUpdate3.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPluginsAdobe Reader]
    «Description»=Handles PDFs in-place in Firefox
    «Path»=C:Program FilesAdobeReader 9.0ReaderAIRnppdf32.dll

    C:закачкиFirefoxPortable-3.6Appfirefoxextensions
    {10289AD8-241D-406C-8168-6508B4D257D6}
    {4CFC8387-5FB1-47C1-8AA4-5B7B906A591E}
    {972ce4c6-7e08-4474-a285-3208198ce6fd}
    {C3F23840-B14B-4B61-AAEF-6BCC3621FA63}

    C:закачкиFirefoxPortable-3.6Appfirefoxcomponents
    .autoreg
    binary.manifest
    browsercomps.dll
    nppl3260.xpt
    nsJSRealPlayerPlugin.xpt

    C:закачкиFirefoxPortable-3.6Appfirefoxplugins
    NPOFFICE.DLL
    nppdf32.dll
    nppl3260.dll
    nprpjplug.dll
    npWebLaunch.dll

    C:закачкиFirefoxPortable-3.6Appfirefoxsearchplugins
    findbasic137.xml
    google.xml
    mailru.xml
    ozonru.xml
    priceru.xml
    wikipedia-ru.xml
    wyeke123.xml
    yahoo.xml
    yandex-slovari.xml

    C:UserssamsungAppDataRoamingMozillaFirefoxProfilesyjhpypt.defaultextensions
    dmbarff@westbyte.com
    yasearch@yandex.ru
    {37964A3C-4EE8-47b1-8321-34DE2C39BA4D}
    {6236BA26-C117-4007-928C-DE0716C7FA48}
    {6236BA26-C117-4007-928C-DE0716C7FA58}
    {6236BA26-C117-4007-928C-DE0716C7FA68}
    {6236BA26-C117-4007-928C-DE0716C7FA78}

    C:UserssamsungAppDataRoamingMozillaFirefoxProfilesyjhpypt.defaultplugins
    npdm.dll

    C:UserssamsungAppDataRoamingMozillaFirefoxProfilesyjhpypt.defaultsearchplugins
    askcom.xml
    mailru—.xml
    yandex.ru-085021.xml
    ybqs-yandex.xml

    ======Снимок реестра======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2010-09-22 75200]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{2A0F3D1B-0909-4FF4-B272-609CCE6054E7}]
    PC Tools Browser Guard BHO — C:Program FilesSpyware DoctorBDTPCTBrowserDefender.dll [2010-01-22 567248]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2012-07-15 1530984]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Live ID Sign-in Helper — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2010-09-21 439168]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{963B125B-8B21-49A2-A3A8-E37092276531}]
    TimerBHO Class — C:Program FilesGet-Styles 2.0utilsupdatebho.dll [2010-09-24 130272]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2011-04-22 165184]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9B5FB65F-631E-4564-ABF2-AD71845B28E0}]
    WitBHO Class — C:Program FilesGet-Styles 2.0iejsloader.dll [2011-03-15 159968]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
    Windows Live Messenger Companion Helper — C:Program FilesWindows LiveCompanioncompanioncore.dll [2010-11-10 393600]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll [2012-03-15 192112]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C93F72A2-2162-4BBA-A07A-F13663C297A6}]
    Визуальные закладки — C:Program FilesYandexYandexBarIEfastdial.dll [2011-12-19 2767672]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
    Bing Bar Helper — C:Program FilesMicrosoftBingBar7.1.364.0BingExt.dll [2012-02-20 1307928]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {472734EA-242A-422B-ADF8-83D1E48CC825} — PC Tools Browser Guard — C:Program FilesSpyware DoctorBDTPCTBrowserDefender.dll [2010-01-22 567248]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2012-07-15 1530984]
    {91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2011-12-19 8856376]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll [2012-03-15 192112]
    {5BCDC9E9-A980-4B53-B2E8-60CFF484DA61} — Get-Styles toolbar v3 — C:Program FilesGet-Styles 2.0ietoolbar.dll [2011-03-15 65248]
    {8dcb7100-df86-4384-8842-8fa844297b3f} — Bing Bar — C:Program FilesMicrosoftBingBar7.1.364.0BingExt.dll [2012-02-20 1307928]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «IgfxTray»=C:windowssystem32igfxtray.exe [2010-04-22 141848]
    «HotKeysCmds»=C:windowssystem32hkcmd.exe [2010-04-22 173592]
    «Persistence»=C:windowssystem32igfxpers.exe [2010-04-22 150552]
    «RtHDVCpl»=C:Program FilesRealtekAudioHDARtHDVCpl.exe [2010-04-07 8555040]
    «egui»=C:Program FilesESETESET NOD32 Antivirusegui.exe [2010-08-12 2215064]
    «Guard.Mail.ru.gui»=C:Program FilesMail.RuGuardGuardMailRu.exe [2012-07-15 2048616]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «Praetorian»=C:UserssamsungAppDataLocalYandexUpdaterpraetorian.exe [2012-01-11 1534976]
    «Google Update»=C:UserssamsungAppDataLocalGoogleUpdateGoogleUpdate.exe [2012-04-23 116648]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe ARM]
    C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe [2011-03-30 937920]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe Reader Speed Launcher]
    C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2011-06-08 37296]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAlcoholAutomount]
    C:Program FilesAlcohol SoftAlcohol 120axcmd.exe /automount []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAPLangApp]
    C:Program FilesAnyPC ClientAPLangApp.exe []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregDownload Master]
    C:Program FilesDownload Masterdmaster.exe [2011-04-22 3907392]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregGuard.Mail.ru.gui]
    C:Program FilesMail.RuGuardGuardMailRu.exe [2012-07-15 2048616]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSynTPEnh]
    C:Program FilesSynapticsSynTPSynTPEnh.exe [2010-02-26 1713448]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregUCam_Menu]
    C:Program FilesCyberLinkYouCamMUITransferMUIStartMenu.exe [2009-05-19 222504]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth.lnk]
    C:PROGRA~1WIDCOMMBLUETO~1BTTray.exe [2010-04-07 828704]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk]
    C:PROGRA~1MCAFEE~1202B13~1.181SSSCHE~1.EXE [2010-01-15 255536]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLs»=»C:windowssystem32xspguhj.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:windowssystem32igfxdev.dll [2010-04-01 218112]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WebCheck — {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
    «SecurityProviders»=credssp.dll

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkAFD]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «ConsentPromptBehaviorAdmin»=5
    «ConsentPromptBehaviorUser»=3
    «EnableUIADesktopToggle»=0
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionDrivers32]
    «vidc.mrle»=msrle32.dll
    «vidc.msvc»=msvidc32.dll
    «msacm.imaadpcm»=imaadp32.acm
    «msacm.msg711″=msg711.acm
    «msacm.msgsm610″=msgsm32.acm
    «msacm.msadpcm»=msadp32.acm
    «midimapper»=midimap.dll
    «wavemapper»=msacm32.drv
    «VIDC.UYVY»=msyuv.dll
    «VIDC.YUY2″=msyuv.dll
    «VIDC.YVYU»=msyuv.dll
    «VIDC.IYUV»=iyuv_32.dll
    «vidc.i420″=iyuv_32.dll
    «VIDC.YVU9″=tsbyuv.dll
    «msacm.l3acm»=C:WindowsSystem32l3codeca.acm
    «vidc.cvid»=iccvid.dll
    «MSVideo8″=VfWWDM32.dll
    «wave»=wdmaud.drv
    «midi»=wdmaud.drv
    «mixer»=wdmaud.drv
    «aux»=wdmaud.drv
    «msacm.siren»=sirenacm.dll
    «wave1″=wdmaud.drv
    «midi1″=wdmaud.drv
    «mixer1″=wdmaud.drv
    «vidc.VP60″=C:windowssystem32vp6vfw.dll
    «vidc.VP61″=C:windowssystem32vp6vfw.dll

    ======Ассоциации файлов======

    .js — edit — C:WindowsSystem32Notepad.exe %1
    .js — open — C:WindowsSystem32WScript.exe «%1» %*

    ======Список файлов и папок, созданных за последние 1 месяц======

    2012-07-17 12:45:40 —-D—- C:Program Filestrend micro
    2012-07-17 12:45:39 —-D—- C:rsit
    2012-07-15 22:28:06 —-A—- C:windowssystem323A09.tmp
    2012-07-15 22:28:04 —-A—- C:windowssystem323384.tmp
    2012-07-15 22:28:02 —-A—- C:windowssystem322A41.tmp
    2012-07-15 22:27:59 —-A—- C:windowssystem321E6E.tmp
    2012-07-15 22:27:57 —-A—- C:windowssystem321911.tmp
    2012-07-15 22:27:55 —-A—- C:windowssystem32107A.tmp
    2012-07-15 22:27:54 —-A—- C:windowssystem32ADF.tmp
    2012-07-15 22:27:51 —-A—- C:windowssystem3215D.tmp
    2012-07-15 22:27:50 —-A—- C:windowssystem32FAC8.tmp
    2012-07-15 22:27:46 —-A—- C:windowssystem32EDFC.tmp
    2012-07-15 22:27:45 —-A—- C:windowssystem32E6DB.tmp
    2012-07-15 22:27:41 —-A—- C:windowssystem32D954.tmp
    2012-07-15 22:27:39 —-A—- C:windowssystem32CF94.tmp
    2012-07-15 22:27:36 —-A—- C:windowssystem32C344.tmp
    2012-07-15 22:27:34 —-A—- C:windowssystem32BBC6.tmp
    2012-07-15 22:27:31 —-A—- C:windowssystem32B39B.tmp
    2012-07-15 22:27:27 —-A—- C:windowssystem32A3D3.tmp
    2012-07-15 22:27:22 —-A—- C:windowssystem328FE6.tmp
    2012-07-15 22:27:20 —-A—- C:windowssystem3285E7.tmp
    2012-07-15 22:27:15 —-A—- C:windowssystem3272E4.tmp
    2012-07-15 22:27:13 —-A—- C:windowssystem326C9D.tmp
    2012-07-15 22:27:11 —-A—- C:windowssystem3264C1.tmp
    2012-07-15 22:27:10 —-A—- C:windowssystem325E99.tmp
    2012-07-15 22:27:08 —-A—- C:windowssystem325797.tmp
    2012-07-15 22:27:07 —-A—- C:windowssystem325298.tmp
    2012-07-15 22:27:05 —-A—- C:windowssystem324B57.tmp
    2012-07-15 22:27:02 —-A—- C:windowssystem323F56.tmp
    2012-07-15 22:27:01 —-A—- C:windowssystem32xspguhj.dll
    2012-07-15 22:27:01 —-A—- C:windowssystem32D4B9.tmp
    2012-07-15 22:27:01 —-A—- C:windowssystem323E8B.tmp
    2012-07-15 22:27:01 —-A—- C:windowssystem323CD7.tmp
    2012-07-12 10:27:08 —-D—- C:UserssamsungAppDataRoamingUnity
    2012-07-12 07:45:06 —-A—- C:windowssystem32mshtmled.dll
    2012-07-12 07:45:05 —-A—- C:windowssystem32iertutil.dll
    2012-07-12 07:45:04 —-A—- C:windowssystem32ieui.dll
    2012-07-12 07:45:03 —-A—- C:windowssystem32jsproxy.dll
    2012-07-12 07:45:03 —-A—- C:windowssystem32ieUnatt.exe
    2012-07-12 07:45:02 —-A—- C:windowssystem32wininet.dll
    2012-07-12 07:45:02 —-A—- C:windowssystem32jscript.dll
    2012-07-12 07:45:01 —-A—- C:windowssystem32jscript9.dll
    2012-07-12 07:45:00 —-A—- C:windowssystem32url.dll
    2012-07-12 07:44:58 —-A—- C:windowssystem32urlmon.dll
    2012-07-12 07:44:55 —-A—- C:windowssystem32mshtml.dll
    2012-07-12 07:44:53 —-A—- C:windowssystem32ieframe.dll
    2012-07-12 07:33:44 —-A—- C:windowssystem32win32k.sys
    2012-07-11 22:36:50 —-A—- C:windowssystem32driverscng.sys
    2012-07-11 22:36:49 —-A—- C:windowssystem32driversksecpkg.sys
    2012-07-11 22:36:48 —-A—- C:windowssystem32ncrypt.dll
    2012-07-11 22:36:47 —-A—- C:windowssystem32schannel.dll
    2012-07-11 22:36:46 —-A—- C:windowssystem32driversksecdd.sys
    2012-07-11 22:36:40 —-A—- C:windowssystem32msxml6.dll
    2012-07-11 22:36:35 —-A—- C:windowssystem32msxml3r.dll
    2012-07-11 22:36:35 —-A—- C:windowssystem32msxml3.dll
    2012-07-11 22:36:28 —-A—- C:windowssystem32cdosys.dll
    2012-07-11 22:35:55 —-A—- C:windowssystem32shell32.dll
    2012-06-29 16:52:07 —-D—- C:Program FilesMyPlayCity.ru
    2012-06-29 00:58:28 —-D—- C:My downloads
    2012-06-22 01:24:12 —-A—- C:windowssystem32wups2.dll
    2012-06-22 01:24:12 —-A—- C:windowssystem32wucltux.dll
    2012-06-22 01:24:12 —-A—- C:windowssystem32wuauclt.exe
    2012-06-22 01:24:11 —-A—- C:windowssystem32wuaueng.dll
    2012-06-22 01:23:45 —-A—- C:windowssystem32wups.dll
    2012-06-22 01:23:45 —-A—- C:windowssystem32wudriver.dll
    2012-06-22 01:23:45 —-A—- C:windowssystem32wuapi.dll
    2012-06-22 01:23:23 —-A—- C:windowssystem32wuwebv.dll
    2012-06-22 01:23:23 —-A—- C:windowssystem32wuapp.exe

    ======Список файлов и папок, измененных за последние 1 месяц======

    2012-07-17 13:08:44 —-D—- C:windowsTemp
    2012-07-17 12:45:40 —-D—- C:Program Files
    2012-07-17 12:22:58 —-D—- C:windowssystem32config
    2012-07-17 02:06:29 —-AD—- C:ProgramDataTemp
    2012-07-17 02:01:06 —-SHD—- C:System Volume Information
    2012-07-17 01:59:15 —-D—- C:windowssystem32wfp
    2012-07-17 01:59:13 —-D—- C:windowssystem32wbem
    2012-07-17 01:59:13 —-D—- C:Windows
    2012-07-17 01:58:30 —-D—- C:windowsTasks
    2012-07-17 01:58:30 —-D—- C:windowssystem32catroot2
    2012-07-17 01:58:27 —-D—- C:windowsregistration
    2012-07-16 12:37:47 —-D—- C:windowsSystem32
    2012-07-13 13:52:00 —-D—- C:windowsPrefetch
    2012-07-12 22:27:45 —-A—- C:windowssystem32FlashPlayerApp.exe
    2012-07-12 20:16:35 —-D—- C:UserssamsungAppDataRoamingSkype
    2012-07-12 13:10:09 —-SHD—- C:windowsInstaller
    2012-07-12 13:10:09 —-SHD—- C:Config.Msi
    2012-07-12 08:04:55 —-D—- C:windowswinsxs
    2012-07-12 08:01:51 —-D—- C:windowssystem32migration
    2012-07-12 08:01:51 —-D—- C:Program FilesInternet Explorer
    2012-07-12 08:01:50 —-D—- C:windowssystem32drivers
    2012-07-12 07:45:35 —-D—- C:windowssystem32catroot
    2012-07-12 07:34:24 —-A—- C:windowssystem32MRT.exe
    2012-07-01 23:21:40 —-D—- C:windowsrescache
    2012-06-27 23:47:56 —-A—- C:windowssystem32PerfStringBackup.INI
    2012-06-26 00:14:45 —-SD—- C:UserssamsungAppDataRoamingMicrosoft
    2012-06-25 19:10:48 —-D—- C:UserssamsungAppDataRoamingOpera
    2012-06-25 19:10:23 —-D—- C:Program FilesGet-Styles 2.0
    2012-06-22 14:06:23 —-D—- C:windowssystem32ru-RU
    2012-06-22 01:48:14 —-D—- C:UserssamsungAppDataRoamingSoftGrid Client

    ======Список драйверов (тип запуска: R=Запущен, S=остановлен, 0=Загрузочный, 1=Системный, 2=Автоматически, 3=Вручную, 4=Отключено)======

    R0 iaStor;Intel AHCI Controller; C:windowssystem32DRIVERSiaStor.sys [2009-06-04 330264]
    R0 PCTCore;PCTools KDS; C:windowssystem32driversPCTCore.sys [2010-03-29 218592]
    R0 rdyboost;ReadyBoost; C:windowsSystem32driversrdyboost.sys [2010-11-20 173440]
    R0 sptd;sptd; C:windowsSystem32Driverssptd.sys [2012-01-06 428088]
    R1 ehdrv;ehdrv; C:windowssystem32DRIVERSehdrv.sys [2010-07-29 115008]
    R1 SABI;SAMSUNG Kernel Driver For Windows 7; ??C:windowssystem32DriversSABI.sys [2009-05-28 10752]
    R1 vwififlt;Virtual WiFi Filter Driver; C:windowssystem32DRIVERSvwififlt.sys [2009-07-14 48128]
    R2 eamonm;eamonm; C:windowssystem32DRIVERSeamonm.sys [2010-07-29 136632]
    R2 epfwwfpr;epfwwfpr; C:windowssystem32DRIVERSepfwwfpr.sys [2010-07-29 96920]
    R3 BCM43XX;Драйвер сетевого адаптера Broadcom 802.11; C:windowssystem32DRIVERSbcmwl6.sys [2010-07-28 2712640]
    R3 BthEnum;Драйвер блока запроса Bluetooth; C:windowssystem32driversBthEnum.sys [2009-07-14 34816]
    R3 BthPan;Устройства Bluetooth (личной сети); C:windowssystem32DRIVERSbthpan.sys [2009-07-14 93696]
    R3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:windowsSystem32DriversBTHUSB.sys [2011-04-28 60416]
    R3 btwampfl;Bluetooth AMP USB Filter; C:windowssystem32driversbtwampfl.sys [2010-03-06 286248]
    R3 btwaudio;Аудиоустройствоî Bluetooth; C:windowssystem32driversbtwaudio.sys [2010-02-15 88104]
    R3 btwavdt;Bluetooth AVDT Service; C:windowssystem32driversbtwavdt.sys [2010-01-14 111144]
    R3 btwl2cap;Bluetooth L2CAP Service; C:windowssystem32DRIVERSbtwl2cap.sys [2010-03-02 33320]
    R3 btwrchid;btwrchid; C:windowssystem32DRIVERSbtwrchid.sys [2010-01-14 18728]
    R3 igfx;igfx; C:windowssystem32DRIVERSigdkmd32.sys [2010-04-01 4805632]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:windowssystem32driversRTKVHDA.sys [2010-04-07 3066912]
    R3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:windowssystem32DRIVERSrfcomm.sys [2009-07-14 129536]
    R3 Sftfs;Sftfs; C:windowssystem32DRIVERSSftfslh.sys [2011-10-01 579944]
    R3 Sftplay;Sftplay; C:windowssystem32DRIVERSSftplaylh.sys [2011-10-01 194408]
    R3 Sftredir;Sftredir; C:windowssystem32DRIVERSSftredirlh.sys [2011-10-01 21864]
    R3 Sftvol;Sftvol; C:windowssystem32DRIVERSSftvollh.sys [2011-10-01 19304]
    R3 SynTP;Synaptics TouchPad Driver; C:windowssystem32DRIVERSSynTP.sys [2010-02-26 242992]
    S2 Parvdm;Parvdm; C:windowssystem32DRIVERSparvdm.sys [2009-07-14 8704]
    S3 ae1m0che;ae1m0che; C:windowssystem32driversae1m0che.sys []
    S3 aic78xx;aic78xx; C:windowssystem32DRIVERSdjsvs.sys [2009-07-14 70720]
    S3 amdagp;AMD — драйвер фильтра шины AGP; C:windowssystem32driversamdagp.sys [2009-07-14 53312]
    S3 arbxydt6;arbxydt6; C:windowssystem32driversarbxydt6.sys []
    S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet — NDIS 6.0; C:windowssystem32DRIVERSb57nd60x.sys [2009-07-14 229888]
    S3 BTHPORT;Драйвер порта Bluetooth; C:windowsSystem32DriversBTHport.sys [2011-04-28 393728]
    S3 fssfltr;FssFltr; C:windowssystem32DRIVERSfssfltr.sys [2010-09-23 39272]
    S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:windowssystem32DRIVERSewusbmdm.sys [2008-03-17 101632]
    S3 nmwcd;Nokia USB Phone Parent Driver; C:windowssystem32driversccdcmb.sys [2011-08-17 18176]
    S3 nmwcdc;Nokia USB Communication Driver; C:windowssystem32driversccdcmbo.sys [2011-08-17 23168]
    S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:windowssystem32driversnmwcdnsu.sys [2011-08-17 137472]
    S3 pciide;pciide; C:windowssystem32driverspciide.sys [2009-07-14 12368]
    S3 RTL8167;Realtek 8167 NT Driver; C:windowssystem32DRIVERSRt86win7.sys [2009-07-14 139776]
    S3 rtport;rtport; ??C:windowssystem32driversrtport.sys [2010-07-05 15656]
    S3 sisagp;SIS — фильтр шины AGP; C:windowssystem32driverssisagp.sys [2009-07-14 52304]
    S3 TsUsbFlt;@%SystemRoot%system32driverstsusbflt.sys,-1; C:windowsSystem32driverstsusbflt.sys [2010-11-20 52224]
    S3 upperdev;upperdev; C:windowssystem32DRIVERSusbser_lowerflt.sys [2011-08-17 8192]
    S3 usbscan;Драйвер USB-сканера; C:windowssystem32DRIVERSusbscan.sys [2009-07-14 35840]
    S3 usbser;USB Modem Driver; C:windowssystem32driversusbser.sys [2010-11-20 27648]
    S3 UsbserFilt;UsbserFilt; C:windowssystem32DRIVERSusbser_lowerfltj.sys [2011-08-17 8192]
    S3 viaagp;VIA — фильтр шины AGP; C:windowssystem32driversviaagp.sys [2009-07-14 53328]
    S3 ViaC7;VIA C7 Processor Driver; C:windowssystem32DRIVERSviac7.sys [2009-07-14 52736]
    S3 WinUsb;WinUsb; C:windowssystem32DRIVERSWinUsb.sys [2010-11-20 35968]

    ======Список служб (тип запуска: R=Запущена, S=остановлена, 0=Загрузочная, 1=Системная, 2=Автоматически, 3=Вручную, 4=Отключено)======

    R2 Browser Defender Update Service;Browser Defender Update Service; C:Program FilesSpyware DoctorBDTBDTUpdateService.exe [2010-01-22 112592]
    R2 btwdins;Bluetooth Service; C:Program FilesWIDCOMMBluetooth Softwarebtwdins.exe [2010-04-07 636192]
    R2 cvhsvc;Client Virtualization Handler; C:Program FilesCommon FilesMicrosoft SharedVirtualization HandlerCVHSVC.EXE [2012-01-04 822624]
    R2 ekrn;ESET Service; C:Program FilesESETESET NOD32 Antivirusekrn.exe [2010-08-12 810144]
    R2 sftlist;Application Virtualization Client; C:Program FilesMicrosoft Application Virtualization Clientsftlist.exe [2011-10-01 508776]
    R2 wlidsvc;Windows Live ID Sign-in Assistant; C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE [2010-09-21 1710464]
    R3 BBUpdate;BBUpdate; C:Program FilesMicrosoftBingBar7.1.364.0SeaPort.exe [2012-02-20 240408]
    R3 sftvsa;Application Virtualization Service Agent; C:Program FilesMicrosoft Application Virtualization Clientsftvsa.exe [2011-10-01 219496]
    S2 BBSvc;BingBar Service; C:Program FilesMicrosoftBingBar7.1.364.0BBSvc.exe [2012-02-20 193816]
    S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:windowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-03-18 130384]
    S2 gupdate;Служба Google Update (gupdate); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-08-12 135664]
    S2 StarWindServiceAE;StarWind AE Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe []
    S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [2012-07-12 250056]
    S3 EhttpSrv;ESET HTTP Server; C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2010-08-12 33584]
    S3 fsssvc;Windows Live Family Safety Service; C:Program FilesWindows LiveFamily Safetyfsssvc.exe [2010-09-23 1493352]
    S3 gupdatem;Служба Google Update (gupdatem); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-08-12 135664]
    S3 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2010-05-06 182768]
    S3 McComponentHostService;McAfee Security Scan Component Host Service; C:Program FilesMcAfee Security Scan2.0.181McCHSvc.exe [2010-01-15 227232]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2010-01-09 149352]
    S3 osppsvc;Office Software Protection Platform; C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE [2010-01-09 4640000]
    S4 Guard.Mail.ru;Guard.Mail.ru; C:Program FilesMail.RuGuardGuardMailRu.exe [2012-07-15 2048616]
    S4 wlcrasvc;Windows Live Mesh remote connections service; C:Program FilesWindows LiveMeshwlcrasvc.exe [2010-09-22 51040]


    EOF


    Заранее благодарю.

    16 июля, 2012 в 11:47 дп #32570
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте!Добро пожаловать на форум спайваре-ру. 🙂
    Пуск-выполнить:


    C:Program Filestrend microsamsung.exe

    Нажать OK.
    В главном окне программы нужно нажать «Do a system scan only»
    В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»


    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.smaxxi.biz
    R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.smaxxi.biz

    Скачайте OTM by OldTimer и сохраните на рабочий стол.
    Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe

    :Services

    :Files
    C:windowssystem32xspguhj.dll
    C:windowssystem323A09.tmp
    C:windowssystem323384.tmp
    C:windowssystem322A41.tmp
    C:windowssystem321E6E.tmp
    C:windowssystem321911.tmp
    C:windowssystem32107A.tmp
    C:windowssystem32ADF.tmp
    C:windowssystem3215D.tmp
    C:windowssystem32FAC8.tmp
    C:windowssystem32EDFC.tmp
    C:windowssystem32E6DB.tmp
    C:windowssystem32D954.tmp
    C:windowssystem32CF94.tmp
    C:windowssystem32C344.tmp
    C:windowssystem32BBC6.tmp
    C:windowssystem32B39B.tmp
    C:windowssystem32A3D3.tmp
    C:windowssystem328FE6.tmp
    C:windowssystem3285E7.tmp
    C:windowssystem3272E4.tmp
    C:windowssystem326C9D.tmp
    C:windowssystem3264C1.tmp
    C:windowssystem325E99.tmp
    C:windowssystem325797.tmp
    C:windowssystem325298.tmp
    C:windowssystem324B57.tmp
    C:windowssystem323F56.tmp
    C:windowssystem32D4B9.tmp
    C:windowssystem323E8B.tmp
    C:windowssystem323CD7.tmp

    :Reg

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».

    Компьютер перезагрузится.

    После перезагрузки откройте папку «C:_OTMMovedFiles», найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
    Скачайте UVS
    Распакуйте архив в отдельную папку на рабочий стол.Откройте папку с UVS и запустите файл start.exe от имени Администратора.
    В открывшимся окне выберите пункт «Запустить под текущим пользователем«Выберите меню «Файл» => «Сохранить полный образ автозапуска«. Программа предложит вам указать место сохранения лога в формате «имя_компьютера_дата_сканирования«. Лог необходимо сохранить на рабочем столе.Дождитесь окончания работы программы и прикрепите лог к посту в теме.(добавить вложение)
    Сделайте новые логи RSIT и приложите их.
    Содержимое папки C:_OTM запакуйте в архив и отправьте на почтовый адрес anti-spyware2010atyandex.ru(вместо at, @).
    Необходимо оставить только 1 антивирусный продукт, а все остальные удалить(в логи следы от нескольких антивирусов), скажите, каким Вы антивирусом пользуетесь на данный момент?
    Если у Вас что-нибудь не получается или Вам что-либо не понятно, спрашивайте. 😉

  • Автор
    Сообщения
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Тема ‘Не могу войти в соц.сети,всплывающие окна,тормозит нетбук’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)